国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

調查顯示:多數企業應用仍在使用非安全組件
2013-05-08   網界網

你經常會對你的桌面系統進行病毒檢查,并且定期更新平臺上所有運行的服務器應用程序,但應用程序本身安全嗎?

Sonatype公司近日公布了其年度開源軟件開發調查的結果,這個調查著眼于開發人員使用開源組件的程度,特別側重于調查他們如何平衡速度和安全性的需要。Sonatype調查了來自50多個國家的3500人(其中85%以上是開發人員),來了解他們組裝軟件所采用的方法。結果表明開發人員對某些組件的依賴:至少有80%的典型的Java應用程序現在是通過開源組件和框架來組裝的。

多年來一直都是這樣,但這很好地說明了組件組裝概念的完全成熟,而不是從頭開始編寫代碼——盡管其重點主要是在Java組件。Node Package Manager(npm)、CPAN以及最近的PHP Composer等工具的普及表明Sonatype的調查結果可能反映了一種普遍的趨勢,這與使用何種語言無關。如果你詢問任何受雇的開發人員,他們都會告訴你:組件是事物建立的方式。

然而,這提出了新的問題。Sonatype得出這樣的結論,開發人員沒有跟進最新的安全問題。該調查報告稱,通過組件構建的應用程序中,71%的應用程序使用至少一種具有已知安全問題的組件版本,而解決這些安全問題的更新版本已經發布。在2012年,4600萬不安全版本的組件被下載。曾經,安全意味著保持你的現成的軟件或者LAMP堆棧軟件的更新和完全修復,但這已經不再是一個安全的假設。

筆者詢問Sonatype首席執行官Wayne Jackson是否有任何證據表明CERT發布的關鍵安全問題(CVE)的數量有所增加——來自組件漏洞利用而不是對開發完成的軟件的漏洞利用。在2006年,只有8個CVE確定了某個組件作為風險來源,而到2012年,這個數量已經上升到50。今天,如果想要確保企業安全,只是保障平臺的更新是不足夠的,還需要一個政策來保障應用程序的安全。

與其他組件庫相比,這個問題在Maven可能更加明顯,Maven修復POM中的版本號,而不是提供版本范圍。當然,使用npm的Javascript編程員和使用PHP Composer的PHP編程員能夠指定不會打破API兼容性的隨后次要版本是可以接受的,以及通過簡單的命令來更新其軟件。但這并不只是一個開源問題或者只是Java問題,從自閉源供應商購買的轉悠組件也可能受到相同的影響。

自然地,Sonatype有一個產品可以幫助解決這個問題,但根本問題是,我們大多數人根本沒有意識到開發人員對組件的選擇能夠主宰我們的系統。攻擊者可以利用組件中的漏洞利用作為進入系統的入口,而是用該組件的企業中的應用程序可能永遠無法通過更新來關閉這個入口和解決這個問題。該調查發現只有38%的受訪企業能夠控制器應用程序是用的組件,并確保定期的安全更新。

網絡安全是非常重要的事情,甚至已經被提上國家政治議程,但我們真的明白如何實現安全性嗎?現在企業開發已經逐漸轉向組件,而不是使用企業內部平臺中運行的自定義代碼,企業應該意識到這一個事實,提防攻擊者,要知道,他們正在瞄準你的組件,而不只是你的服務器。

熱詞搜索:

上一篇:UPnP存安全風險 企業網絡管理中需小心防范
下一篇:企業實施BYOD并非一帆風順 或面臨五大挑戰

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产女同互慰高潮91漫画| 成人免费看的视频| 亚洲精品成人悠悠色影视| 亚洲.国产.中文慕字在线| 国产成人在线观看免费网站| 666欧美在线视频| 亚洲男人都懂的| 成人在线综合网站| 久久综合九色综合欧美98| 免费av网站大全久久| 色拍拍在线精品视频8848| 久久精品亚洲国产奇米99| 久久 天天综合| 91精品国产一区二区三区蜜臀| 一个色综合av| 色av综合在线| 亚洲综合在线视频| 91激情五月电影| 亚洲午夜私人影院| 欧美福利一区二区| 日韩有码一区二区三区| 日韩欧美亚洲国产另类| 久久69国产一区二区蜜臀| 久久久久久免费| 成人国产精品免费观看| 自拍偷拍亚洲激情| 欧美色精品在线视频| 首页国产丝袜综合| 337p粉嫩大胆色噜噜噜噜亚洲| 狠狠色丁香婷综合久久| 国产欧美一区二区三区网站| 99综合电影在线视频| 一级做a爱片久久| 日韩一级片在线观看| 国产乱人伦偷精品视频免下载| 日本一区二区成人| 色中色一区二区| 日韩avvvv在线播放| 久久精品亚洲乱码伦伦中文 | 精品制服美女丁香| 国产亚洲va综合人人澡精品| 一本色道久久综合亚洲aⅴ蜜桃| 亚洲激情五月婷婷| 日韩欧美成人一区二区| 成人免费av在线| 午夜a成v人精品| 国产女人18毛片水真多成人如厕| 91国产成人在线| 国产一区二区导航在线播放| 亚洲一区免费观看| 91精品欧美综合在线观看最新 | 黄色日韩网站视频| 欧美日韩高清一区二区不卡| 成人av资源下载| 成人黄页毛片网站| 精品免费视频一区二区| 久久精品一区二区三区不卡牛牛 | 中文字幕不卡的av| 99久久免费视频.com| 亚洲一区二区三区小说| 精品久久久久久最新网址| 91在线视频官网| 久久精品国内一区二区三区| 国产精品久久毛片av大全日韩| 欧美日韩aaaaa| 成人国产精品视频| 久久成人麻豆午夜电影| |精品福利一区二区三区| 日韩欧美亚洲国产精品字幕久久久 | 丁香婷婷综合色啪| 亚洲精品大片www| 欧美r级在线观看| 欧美日产国产精品| 99久久精品99国产精品| 久久99精品久久久久久动态图 | 欧美在线免费视屏| 91丨porny丨在线| 国产美女精品一区二区三区| 日韩中文字幕一区二区三区| 亚洲综合在线电影| 国产日韩欧美精品一区| 久久久亚洲精品一区二区三区| 欧美精选在线播放| 99re成人在线| 成人性生交大片免费看在线播放| 国模大尺度一区二区三区| 美女精品一区二区| 亚洲va天堂va国产va久| 亚洲一区二区三区四区中文字幕 | 成人av电影在线播放| 大美女一区二区三区| 国产中文字幕精品| 激情图片小说一区| 韩国欧美国产1区| 韩国v欧美v亚洲v日本v| 国产在线视频一区二区三区| 麻豆成人免费电影| 黑人巨大精品欧美黑白配亚洲| 国内久久婷婷综合| 国产呦精品一区二区三区网站| 国产一区二区三区久久久| 国产在线乱码一区二区三区| 国产精品一级在线| 成人高清免费在线播放| 色综合婷婷久久| 在线精品视频免费播放| 67194成人在线观看| 久久综合网色—综合色88| 精品国产乱码久久| 中文av一区二区| 一区二区三区在线免费播放 | 欧洲精品视频在线观看| 欧美日韩不卡在线| 精品国产91乱码一区二区三区 | 成人国产精品免费网站| 在线观看视频一区| 91精品国产高清一区二区三区 | 六月婷婷色综合| 国产成a人亚洲精| 91成人国产精品| 51午夜精品国产| 国产精品激情偷乱一区二区∴| 亚洲午夜激情av| 国产精品一区二区男女羞羞无遮挡| 99精品热视频| 欧美一区二区三区婷婷月色| 国产视频一区在线观看| 亚洲一二三四区| 国产99久久久国产精品免费看| 91国产丝袜在线播放| 26uuu国产日韩综合| 亚洲综合无码一区二区| 国产一区二区三区高清播放| 色偷偷久久人人79超碰人人澡| 91精品国产丝袜白色高跟鞋| 中文字幕亚洲在| 美女一区二区视频| 91成人免费在线视频| 日本一区二区高清| 日韩福利电影在线| 9i在线看片成人免费| 精品国偷自产国产一区| 亚洲一区二区视频在线观看| 国产成a人亚洲| 日韩欧美一区二区免费| 亚洲国产欧美另类丝袜| 国产精品一二二区| 日韩一区二区三区在线观看| 亚洲午夜精品网| 91在线观看下载| 国产精品卡一卡二卡三| 韩国一区二区在线观看| 欧美一级一区二区| 亚洲1区2区3区4区| 色综合久久久久综合体| 中文字幕欧美国产| 国内成人精品2018免费看| 欧美一区二区免费观在线| 亚洲一区二区三区在线看| a级高清视频欧美日韩| 久久精品一级爱片| 国模冰冰炮一区二区| 日韩欧美精品在线| 奇米色777欧美一区二区| 欧美巨大另类极品videosbest| 亚洲色图色小说| 91蝌蚪porny九色| 亚洲精品国产无套在线观| 91原创在线视频| 亚洲精品视频自拍| 一本到一区二区三区| 亚洲美女在线国产| 在线免费一区三区| 亚洲综合区在线| 欧美日韩国产美| 婷婷亚洲久悠悠色悠在线播放| 精品视频免费在线| 日韩精品一区第一页| 欧美一级欧美一级在线播放| 青青国产91久久久久久| 这里只有精品免费| 蜜乳av一区二区| 久久婷婷成人综合色| 国产99久久久国产精品免费看| 久久精品欧美一区二区三区不卡| 国产精品一品二品| 成人欧美一区二区三区黑人麻豆| 91视频xxxx| 亚洲18女电影在线观看| 欧美成人a视频| 国产乱码精品一区二区三区av| 中文一区二区完整视频在线观看| heyzo一本久久综合| 亚洲福利国产精品| 欧美电视剧在线看免费| 成人aa视频在线观看| 亚洲一本大道在线| 欧美videossexotv100| 99免费精品视频| 三级影片在线观看欧美日韩一区二区|